marc-kevin
Goto Top

Von einer .log datei ein Grok erstellen für Kibana

Hallo, ich habe ein Problem mit einem Grok von einer Log Datei.

Log Ausgabe:[CEST Aug 21 17:56:06] info : 'proftpd' start: /etc/init.d/proftpd
Es geht dabei um einen Auszug von einer Monit Log

Leider bin ich in Grok noch nicht so fit deshalb hoffe ich auf eure Hilfe ;)

Danke schonmal im voraus.

Content-ID: 247161

Url: https://administrator.de/contentid/247161

Ausgedruckt am: 25.11.2024 um 19:11 Uhr

Pjordorf
Pjordorf 22.08.2014 um 20:55:32 Uhr
Goto Top
Hallo,

Zitat von @Marc-Kevin:
Warum ist deine Frage schon als gelöst markiert? Dürfen wir Erfahren was deine Lösung war?

http://code.google.com/p/semicomplete/wiki/GrokProgramTutorial

Gruß,
Peter
Marc-Kevin
Marc-Kevin 23.08.2014 um 18:12:58 Uhr
Goto Top
Hallo,

MONIT \[%{NOTSPACE:tz} %{SYSLOGTIMESTAMP:timestamp}\] %{WORD:state}%{SPACE}: %{GREEDYDATA:message}

Dies habe ich mit mit dem Grok Debugger zusammen geklickt ;)
https://grokdebug.herokuapp.com/

Gruß
Marc-Kevin